«Цифра банк» ускорил выявление кибермошенников в разы с помощью Security Vision SOAR

3 мин
«Цифра банк» ускорил выявление кибермошенников в разы с помощью Security Vision SOAR

«Цифра банк» совместно с Security Vision выстроил свежий рубеж защиты клиентов от мошенников. Добавление платформы SOAR позволило заменить ручной аналитика срабатываний моделью «контролируемого конвейера». Фродовые операции с понятной логикой теперь блокируются автоматически, а обработка остальных инцидентов ускорилась. В результате время реагирования сократилось, а финансовые потери снизились в разы. На фоне экспоненциального роста мошеннических схем и ужесточения регуляторных требований перед финансовыми организациями стоит задача не просто выявлять угрозы, но и реагировать на них с максимальной скоростью. Традиционные подходы, при которых аналитики практически вручную обрабатывают алерты, перестали справляться с объемами.

«Цифра банк» сделал ставку на платформу класса SOAR, применив её не для классического SOC, а для построения высокоэффективного антифрод-направления. Инициатива удалось успешно реализовать, несмотря на необходимость разработки более десяти кастомных коннекторов для ИТ- и ИБ-систем, учитывающих строгие требования регуляторов (ФинЦЕРТ, СИОМ, ГИС Антифрод) к срокам и форматам отчетности. Проведя комплексный аналитика рыночных решений, команда «Цифра банк» остановила выбор на платформе Security Vision SOAR. Решающими факторами стали глубокая экспертиза вендора в финансовом секторе, гибкость архитектуры и профессионализм команды внедрения, которая продемонстрировала высокую вовлеченность уже на этапе пилотного тестирования.

«Реализация данного проекта позволила нам достичь двух целей сразу. Во-первых, мы практически создали "беспилотный" антифрод для типовых операций с понятной логикой: платформа сама собирает контекст, принимает подход и блокирует транзакцию за секунды, а люди подключаются только для расследования сложных, нестандартных схем. А во-вторых, были формализованы и масштабированы процессы противодействия мошенничеству в условиях экспоненциального роста мошенников, кадрового дефицита и жестких регуляторных требований. Финансовый результат – снижение потерь в несколько раз – стал лучшим подтверждением того, что мы выбрали верный путь», – отмечает Максим Мелешкин, заместитель директора департамента информационной безопасности «Цифра банк».

Ключевым итогом совместной работы стало создание по-настоящему масштабируемой системы. Там, где раньше аналитики тратили на рутинные инциденты от 8 до 20 минут, теперь автоматизированные сценарии принимают решения за считанные секунды. Это позволило банку выстроить непрерывный процедура для типовых операций: объем обрабатываемых алертов может расти кратно, при этом банк больше не нуждается в пропорциональном увеличении штата и операционных расходов (OPEX).

Не менее важным стал прорыв в отчетах регуляторам. Ручное заполнение форм для АСОИ ФинЦЕРТ и СИОМ, на которое уходило до 10 минут на каждый случай, теперь занимает секунды. Процесс стал не только быстрым, но и гарантированно точным, что практически свело к минимуму риски штрафов в связи с человеческой ошибки или задержек.

Освободив сотрудников от рутины, платформа позволила им сосредоточиться на сложной экспертизе. Для нетиповых и запутанных схем выстроен процедура полуавтоматического реагирования, в контексте которого платформа сама собирает и обогащает контекст, подготавливая для специалиста готовую аналитическую базу. Это позволило сократить время расследования таких кейсов более чем в 2 раза и существенно повысить качество принимаемых решений.

Опыт «Цифра банк» и Security Vision наглядно демонстрирует: когда экспертиза бизнеса и передовые технологии работают как единый механизм, они способны не просто закрывать требования регуляторов, но и создавать по-настоящему надежный щит для клиентов в эпоху беспрецедентных кибервызовов.

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

3 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

3 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

4 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

4 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий